Sumsub Reconfirms Eidas 2.0 High Assurance For Identity Checks

Les régulateurs européens ont relevé la barre pour l'assurance d'identité numérique alors que les techniques de fraude évoluent et que les vérifications d'identité se rapprochent du moment de l'intégration. Dans cet environnement, les fournisseurs de vérification recherchent de plus en plus une certification formelle selon le cadre eIDAS 2.0 de l'UE, qui est conçu pour standardiser la confiance dans l'identification électronique et les processus connexes.

Le 16 juin, le fournisseur de plateforme de vérification Sumsub a déclaré avoir reconfirmé sa certification selon eIDAS 2.0 pour les modules clés de vérification d'identité et d'entreprise au Niveau de Confiance Élevé. L'annonce vise le "niveau de confiance européen le plus élevé" selon eIDAS 2.0, selon l'entreprise, pour les personnes physiques (vérification des personnes clés) et les entités juridiques (vérification des entreprises).

Ce que dit Sumsub est couvert par l’eIDAS 2.0

La certification de Sumsub aurait été délivrée par SRC Zert GmbH & Co. KG. La société indique que la reconfirmation s’applique à plusieurs modules utilisés pour des workflows de vérification, notamment :

  • Identification automatique

  • Identification vidéo

  • Vérification e-ID

  • Vérification KYB

La société indique également que ces modules répondent aux exigences pertinentes de l’eIDAS 2.0 pour l’identification des personnes physiques comme des personnes morales, et fait en particulier référence à la norme ETSI TS 119 461 V2.1.1 (2025-02).

Contrôles eID vérifiés entièrement automatisés

Au-delà de la vérification assistée standard, Sumsub indique également qu’il a obtenu la certification pour un module entièrement automatisé. Dans cette approche, le système vérifie les individus en lisant des documents de voyage électroniques lisibles par machine (eMRTD) sans examen manuel par un agent, selon l’annonce.

Pourquoi la certification eIDAS 2.0 compte pour l’onboarding réglementé

L’eIDAS 2.0 vise à étendre et à mettre à jour le cadre de l’UE pour l’identification électronique de confiance et les services de confiance. Pour les organisations réglementées, le défi pratique n’est souvent pas seulement de vérifier qu’un utilisateur existe, mais de démontrer que les méthodes de vérification sont suffisamment robustes pour résister à l’examen réglementaire.

L’objectif déclaré par Sumsub est de fournir, selon ses termes, un parcours fiable pour des processus d’onboarding alignés sur l’eIDAS et conformes à la norme AML, dans toute l’Europe. La société relie ses modules de vérification certifiés à des workflows de conformité en aval, y compris des contrôles associés à la lutte contre le blanchiment d’argent (AML) et à la prévention de la fraude.

Si, sur le marché de la vérification d’identité, les entreprises se livrent concurrence sur la rapidité et l’expérience utilisateur, les niveaux de certification et d’assurance sont de plus en plus utilisés comme des signaux pour des institutions, afin de garantir que les contrôles de conformité sont défendables. Dans des secteurs tels que la fintech, le trading, le gaming et d’autres services qui intègrent des utilisateurs soumis à des obligations réglementaires, les contrôles d’identité sont souvent traités comme un contrôle de risque clé plutôt que comme une simple étape opérationnelle.

Enjeux pour les piles de conformité en Europe

Sumsub présente la reconfirmation comme un renforcement de son « approche plateforme » plus large en matière de conformité. La société indique que son système combine la vérification d’identité et la vérification des entreprises avec des composants supplémentaires tels que des contrôles AML, la prévention de la fraude, l’orchestration et la gestion des dossiers.

Pour les organisations qui construisent des piles de conformité, l’enjeu est moins lié à un module unique qu’à la façon dont les capacités de vérification sont intégrées à l’onboarding et à la surveillance continue. En général, les institutions recherchent de la cohérence, une auditabilité et des résultats prévisibles issus des processus du fournisseur, en particulier lorsque les régulateurs évaluent comment les entreprises atténuent la fraude liée à l’identité et les activités illégales.

Il convient toutefois de noter que les annonces de certification ne déterminent pas, à elles seules, si une mise en œuvre client donnée satisfera l’ensemble des attentes réglementaires. En pratique, ce sont généralement les détails opérationnels, la configuration, et l’utilisation des résultats de vérification dans les décisions relatives au risque qui déterminent si les contrôles fonctionnent comme le prévoient les régulateurs. En effet, les modules certifiés peuvent constituer un élément de construction au sein d’un cadre de conformité plus large, qui inclut également des politiques, la surveillance, des procédures internes du personnel (le cas échéant) et des évaluations documentées des risques.

Contexte du marché : demande croissante d’assurance et d’automatisation

Les fournisseurs de vérification d’identité ont été soumis à une pression pour équilibrer deux besoins concurrents : offrir un onboarding à faible friction et répondre à des exigences d’assurance plus élevées. D’après Sumsub, les tactiques de fraude et l’accès à des technologies de plus en plus avancées ont contribué à ce que les régulateurs rehaussent leurs standards pour la vérification d’identité numérique.

Si la tendance du secteur se poursuit, les niveaux d’assurance alignés sur l’eIDAS devraient rester importants dans les décisions d’achat, en particulier lorsque les entreprises doivent démontrer que les contrôles d’identité sont suffisamment solides pour soutenir leurs objectifs de conformité. Pour les fournisseurs, la reconfirmation plutôt qu’une certification ponctuelle peut aussi compter, car elle suggère que les processus certifiés perdurent à mesure que les cadres et les standards techniques évoluent.

Et ensuite

Sumsub n’a pas fourni de détails supplémentaires dans l’annonce au-delà du périmètre des modules certifiés et du niveau d’assurance indiqué. Les entreprises réglementées qui évaluent des fournisseurs de vérification recherchent généralement de la documentation, des guides d’intégration et des éléments montrant comment les processus certifiés se traduisent par leurs obligations réglementaires spécifiques.

Pour les opérateurs européens, la question pratique demeure : comment les composants certifiés eIDAS 2.0 s’insèrent-ils dans des workflows d’onboarding et de conformité de bout en bout, et permettent-ils de réduire le frottement entre la certitude réglementaire et l’évolutivité opérationnelle ?

Cet article a été publié à l’origine sous le titre Sumsub Reconfirms eIDAS 2.0 High Assurance for Identity Checks on Crypto Breaking News – votre source de confiance pour l’actualité crypto, l’actualité Bitcoin et les mises à jour blockchain.